【发布时间】:2020-06-11 20:22:45
【问题描述】:
当我在 Linux 上使用wireshark 或tcpdump 捕获网络数据包时,它通常会保存分段的TCP,wireashark 可以重新组合(只要 Edit->Preferences->Protocols ... 有这个选项检查协议,例如 HTTP)。
但是,我认为 TCP/IP 堆栈会在 将数据包传递给用户应用程序之前重新组装数据包,例如一个WEB浏览器。
所以我的问题是:捕获数据包是否绕过了 TCP/IP 堆栈的某些部分?
【问题讨论】:
标签: tcp wireshark packet packet-sniffers